
# Galaxy S24 SM-S921B S921BXXSDCZB2 KernelSU Next solo RAM + app Root S24
Root local por arranque en Galaxy S24 SM-S921B con firmware S921BXXSDCZB2
(kernel 6.1.138-android14-11), y posterior carga tardía de KernelSU Next para que
com.rifsxd.ksunext informe de LKM en funcionamiento.
No está afiliado a Root My Galaxy. Sin feed de payloads de GitHub, sin catálogo multi-dispositivo. Un firmware, payload incluido. Usa un dispositivo que sea tuyo.
Instala el APK desde Releases.
Gestor de KernelSU Next (requerido): v3.3.0
| Modelo | SM-S921B |
| Nombre en clave | e1s |
| Firmware | S921BXXSDCZB2 |
| Kernel | 6.1.138-android14-11 |
| Bug | CVE-2026-43499 (futex PI UAF) |
| Root | Solo en RAM; se pierde al reiniciar |
| Gestor | KernelSU Next v3.3.0 |
src/ exploit + helper UMH (solo este objetivo)
src/targets/e1s-S921BXXSDCZB2/
docs/ notas de este firmware + Next LKM
kernelsu/ .ko compatible con Next + ksud, código fuente del módulo GPL
app/ Root S24 (Kotlin), payload DCZB2 incluido
La configuración coincide con Root My Galaxy (tema, menú de idioma, Shizuku). Shizuku es el transporte fiable en este teléfono (uid 2000). Sin él, el UID de la app puede matar al helper con SIGKILL (salida 137).
Mantén la pantalla encendida durante la instalación. No mates a los procesos guardianes
cve-2026-43499-root que queden tras una escritura.
export ANDROID_NDK_HOME=/ruta/al/android-ndk
make
cd app
./gradlew :app:assembleDebug
Recompilación de KernelSU: DDK ghcr.io/ylarod/ddk-min:android14-6.1-20260313,
vermagic 6.1.138-android14-11. Consulta docs/kernelsu-next.md.
adb (arranque limpio), mismo payload que incluye la app:
export EXPLOIT_ATTEMPTS=1 P0_ATTEMPT_TIMEOUT_SEC=300 EXPLOIT_ATTEMPT_TIMEOUT_SEC=420
/data/local/tmp/cve-2026-43499-root --run-payload \
/data/local/tmp/cve-2026-43499-app.so \
/data/local/tmp/cve-2026-43499-root \
/data/local/tmp/dczb2.log
Exploit/helper: Apache-2.0 (consulta LICENSE y NOTICE).
kernelsu/kernel: GPL-2.0.